Uzstādot Ķīnā ražotās "Hikvision" un "Dahua" videonovērošanas kameras, pirms to pieslēgšanas internetam jāparūpējas par to papildu drošību, aģentūrai LETA norādīja "Cert.lv" pārstāvji.
Lietuvas institūcijās plaši izmantotajām Ķīnā ražotajām videonovērošanas kamerām "Hikvision" un "Dahua" ir drošības problēmas, kas ļauj tām diezgan vienkārši piekļūt attālināti un veikt novērošanu, secinājis Lietuvas Aizsardzības ministrijai pakļautais Nacionālais kiberdrošības centrs.
Tā eksperti pārbaudījuši šīs kameras, kas ieņem lielu daļu tirgus Eiropā, reaģējot uz Lietuvas sabiedriskās raidorganizācijas LRT pētnieciskās žurnālistikas nodaļas veiktu pētījumu, un atklājuši tām četrus būtiskus drošības pārkāpumus.
"Cert.lv" aģentūrai LETA skaidroja, ka tehnisko iespēju un cenas dēļ "Hikvision" un "Dahua" kameras ir pieprasītas ne tikai visā pasaulē, bet arī Latvijā, taču, jo sarežģītāka tehnoloģija, jo lielāka iespēja, ka tās programmatūrā tiks atklātas kādas ievainojamības vai nepilnības. Pēdējo trīs-četru gadu laikā vairākas nopietnas ievainojamības atrastas arī "Dahua" un "Hikvision" produktos.
"Taču par iekārtu drošību ir atbildīgs ne tikai ražotājs, bet arī iekārtu lietotājs, jo, lai cik drošs, piemēram, būtu automobilis, ja šoferis nepārzinās ceļu satiksmes noteikumus un neuzturēs auto tehniski labā kārtībā - tas vienā brīdī rezultēsies avārijā. Līdzīgi ir arī ar video novērošanas kamerām, kuras netiek pareizi konfigurētas un uzturētas atbilstoši labajai praksei un ražotāja dotajai instrukcijai," skaidroja "Cert.lv".
Kļūdas, ko visbiežāk novērojuši "Cert.lv" eksperti - kameras tiek brīvi eksponētas internetā, kaut arī, piemēram, instrukcijas paredz, ka tās tiek izmantotas slēgtā iekšējā tīklā. Tāpat lietotāji bieži piemirst nomainīt ražotāja dotās paroles un automātiskos iestatījumus.
"Šobrīd Latvijas interneta telpā redzami aptuveni 300 "Hikvision" un "Dahua" produkti, taču labā ziņa ir, ka ne visas šīs kameras ir brīvi pieejamas. Ja, uzstādot kameru, nolemjat, ka šo iekārtu tomēr ir nepieciešams pieslēgt internetam, tad jāparūpējas par papildu drošību - atbilstošu ugunsmūra risinājumu un VPN pieslēgumu," skaidroja "Cert.lv".